当前位置: 首页 > news >正文

jangow靶机

先改jangow的ip设置,无ip地址,重启jangow虚拟机时候快速按E这个键盘,进入到编辑模式,找到ro=这个位置,写入ro = rw signin init=/bin/bash   ​,ctrl+x保存

下一步需要更改网卡名字为ens33,可以直接输入命令 vi /etc/network/interfaces,这里/用小键盘的斜杠,进去以后

如下图片位置改为ens33,esc退出,输入:wq!,这里冒号需用shift+?,回车修改成功,再次重启虚拟机可扫描到ip​

扫描主机ip

扫描端口

有用的信息为开放了21ftp和80http​端口

21/tcp open  ftp     vsftpd 3.0.3

80/tcp open  http    Apache httpd 2.4.18

|_http-server-header: Apache/2.4.18 (Ubuntu)

| http-ls: Volume /

| SIZE  TIME              FILENAME

| -     2021-06-10 18:05  site/

|_http-title: Index of /

扫描目录

扫描出来两个网页

.backup

数据库密码账号信息,连接不上数据库,没有开放数据库

/site网页 

右上角buscar有有用信息

有一个bascar=的网页能拼接,检查源码没有信息

我们可以先去连接一下数据库,数据库没反应

有ftp22端口 去连接一下用xftp这个软件连接

账号为jangow01 密码为abygurl69  连接类型选择ftp  连接主机为jangow的ip

可以看到里面内容网站根目录

没有什么有用的信息,网站拼接有很多有用信息

这里有文件上传漏洞点

http://www.lryc.cn/news/479478.html

相关文章:

  • 使用UDP协议传输视频流!(分片、缓存)
  • Pinia小菠萝(状态管理器)
  • Python知识点:基于Python工具,如何使用Web3.py进行以太坊智能合约开发
  • 【简信CRM-注册安全分析报告】
  • ssm+vue694基于Java的药店药品信息管理系统的设计与实现
  • Sentinel微服务保护
  • 喜讯!实在Agent智能体入选《2024年度最佳企业服务AI产品榜》
  • Aop+自定义注解实现数据字典映射
  • 大语言模型(LLM)入门级选手初学教程 III
  • STM32G0xx使用LL库将Flash页分块方式存储数据实现一次擦除可多次写入
  • SAP B1 认证考试习题 - 解析版(三)
  • 数据库开发规范
  • 使用python向钉钉群聊发送消息
  • YOLOv11改进:SE注意力机制【注意力系列篇】(附详细的修改步骤,以及代码,与其他一些注意力机制相比,不仅准确度更高,而且模型更加轻量化。)
  • STM32 基于HAL库和STM32cubeIDE的应用教程 (二)--GPIO的使用
  • 【毫米波雷达(七)】自动驾驶汽车中的精准定位——RTK定位技术
  • Transformer和BERT的区别
  • linux 加载uPD720201固件
  • C语言中的信号量semaphore详解
  • 0087__DirectX11 With Windows SDK--02 顶点/像素着色器的创建、顶点缓冲区
  • Windows换机华为擎云(银河麒麟V10+麒麟9000C CPU)后,使用selenium的程序怎么办(20241030)
  • linux 下 signal() 函数的用法,信号类型在哪里定义的?
  • 享元模式及其运用场景:结合工厂模式和单例模式优化内存使用
  • 【物联网技术】ESP8266 WIFI模块在STA模式下实现UDP与电脑/手机网络助手通信——UDP数据透传
  • 【SQL Server】华中农业大学空间数据库实验报告 实验一 数据库
  • 操作系统页面置换算法Java实现(LFU,OPT,LRU,LFU,CLOCK)
  • Request和Response
  • 【青牛科技】GC8549替代LV8549/ONSEMI在摇头机、舞台灯、打印机和白色家电等产品上的应用分析
  • (十二)JavaWeb后端开发——MySQL数据库
  • pnpm管理多工作区依赖